Andesi - forum

Forum francophone pour Debian

Vous n'êtes pas identifié(e).

#1 21/09/2004 19:07:43

bz31
Membre
Inscription : 17/03/2004
Messages : 1 380
Site Web

snort

J'utilise pppoe pour connecter (modem externe ethernet). J'ai beaucoup de snort alerts "BAD-TRAFFIC loopback" de   127.0.0.1:80 vers mon_adresses_ip(ppp0):xxxx.
Une explication ?
Merci.

Hors ligne

#2 21/11/2004 14:07:19

dd
Membre
Inscription : 30/10/2004
Messages : 1

Re : snort

Je te conseil de désactivé cette alerte, elle entraîne un grand nombre de faux positifs et est émise dès que tu travailles en local.

medion:/etc/snort/rules# cat bad-traffic.rules  | egrep -i "bad-traffic loopback"
alert ip any any <> 127.0.0.0/8 any (msg:"BAD-TRAFFIC loopback traffic"; reference:url,rr.sans.org/firewall/egress.php; classtype:bad-unknown; sid:528; rev:5;)
medion:/etc/snort/rules#


Tout est bon dans le cochon !

Hors ligne

#3 21/11/2004 22:59:12

bz31
Membre
Inscription : 17/03/2004
Messages : 1 380
Site Web

Re : snort

Merci. Pourquoi cette alerte est activée par défaut ?

Hors ligne

Pied de page des forums